Startseite Themen Brennpunkt INNOVATIONSPREIS-IT IT-Bestenliste INDUSTRIEPREIS INDUSTRIE-Bestenliste TrafficGenerator
INNOVATIONSPREIS-IT 2017

Drucken
Mittelstandspresse

19.06.2024

DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert

Eine neue Linux-Malware mit dem Namen DISGOMOJI nutzt Emojis, um Befehle auf infizierten Geräten auszuführen. Entdeckt wurde der Schädling auf indischen Regierungscomputern.

Neustadt an der Weinstraße, 19.06.2024 (PresseBox) - Sicherheitsforscher von Volexity haben auf indischen Regierungsrechnern eine neue Malware mit dem Namen DISGOMOJI entdeckt. Die Malware ist eigentlich nichts Besonderes und ähnelt in ihren Funktionen anderen, bereits bekannten Schädlingen. So kann sie Daten ausspionieren und stehlen, Screenshots aufnehmen und weitere Malware nachladen. Ungewöhnlich hingegen ist die Steuerung der Malware, denn sie nutzt den Messenger-Dienst Discord sowie Emojis als Command-and-Control-Plattform. Die Sicherheitsforscher vermuten, dass Sicherheitssoftware auf diese Art ausgetrickst werden soll, die im Normalfall nach textbasierten Kommandos sucht.

Dem Bericht von Veloxity zufolge wurde die Malware entdeckt, nachdem die Sicherheitsforscher eine mit UPX gepackte ausführbare ELF-Datei in einem ZIP-Archiv entdeckten, die wahrscheinlich über Phishing-E-Mails verbreitet wurde. DISGOMOJI attackiert offenbar derzeit eine spezielle Linux-Version namens BOSS, die indischen von Regierungsstellen als Desktop genutzt wird, könnte jedoch genauso auch andere LINUX-Versionen angreifen.

Fällt das Opfer auf die Phishing-Mail herein, wird eine pdf-Datei als Köder heruntergeladen, die sich als Formular des indischen Defence Service Officer Provident Fund tarnt. Gleichzeitig werden im Hintergrund weitere Daten heruntergeladen, darunter die DISGOMOJI-Malware und ein Shell-Skript mit dem Namen „uevent_seqnum.sh“, mit dem nach USB-Laufwerken gesucht und Daten gestohlen werden. Wenn DISGOMOJI gestartet wird, exfiltriert die Malware Systeminformationen des befallenen Computers, einschließlich IP-Adresse, Benutzername, Hostname, Betriebssystem und das aktuelle Arbeitsverzeichnis, und sendet diese Informationen an die Angreifer. Zur Steuerung der Malware verwenden die Hintermänner das Open-Source-Projekt discord-c2, das Discord und Emojis nutzt, um mit infizierten Geräten zu kommunizieren und Befehle auszuführen. Die Malware stellt dabei eine Verbindung zu einem vom Angreifer kontrollierten Discord-Server her und wartet darauf, dass die Bedrohungsakteure eines von neun Emojis in den Kanal eingeben. Über das Kamera-Symbol sorgen sie beispielsweise dafür, dass die Malware einen Screenshot aufnimmt.

Als Hintermänner vermuten die Sicherheitsforscher von Veloxity eine pakistanische, auf Cyberspionage spezialisierte Hackergruppe namens UTA0137. Das würde auch die aktuelle Konzentration auf indische Regierungsrechner erklären. Doch auch andere Linux-Nutzer sollten sich nicht in Sicherheit wiegen, denn die neue Malware kann problemlos auch auf andere Linux-Versionen angepasst werden. Auch wenn Emojis als Steuerbefehle auf den ersten Blick vielleicht weniger bedrohlich erscheinen, stellt DISGOMOJI doch ein erhebliches Sicherheitsrisiko dar, da so gängige Sicherheitssoftware umgangen werden könnte, die üblicherweise eher nach textbasierten Befehlen sucht.

Ansprechpartner

Felicitas Kraus
+49 (30) 30308089-14
Zuständigkeitsbereich: Pressereferentin

Julia Olmscheid
+49 (6321) 484460
Zuständigkeitsbereich: Head of Communications

Über 8com GmbH & Co. KG:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.